تبليغاتX
امنیت شبکه و ارتباطات

امنیت شبکه و ارتباطات

جدیدترین اخبار امنیتی و هشدارهای امنیتی !!

برای این کار مثل زیر عمل کنید.

1- از منوی Start روی Run کلیک کنید تا منوی Run ظاهر بشه خوب حالا توش تایپ کنید cmd و اینتر بزنید تا ms-dos promt ویندوز ظاهر بشه

2-خب حالابه درایوی که پوشه توشه برید

3-خب حالا فرمان ren رو اجرا کنید و یه فاصله بدید و اسم پوشه رو وارد کنید و بازم یه فاصله و ودوباره اسم پوشه رو وارد کنید واین فرق که بعد از اسم پوشه بدون هیچ فاصله ای یه نقطه بذارید و کد زیرو بدید

({2559a1f2-21d7-11d4-bdaf-00c04f60b9f0})

یعنی مثل این خط فرمان:

x:ren folder folder.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}

تذکر: به جای(x) اسم درایو و به جای folder اسم پوشه خودتونو بدید.

4-خب حالا اینتر کنید و تمام . توی محیط ویندوز به جایی که پوشه بوده برید اگه خوب کارتون رو انجام داده باشید فلدر به شکل یه قفل در اومده

5- برای برگردوندن این پوشه به حالت اولیه باید تمام مراحل رو انجام بدید فقط توی تغییر نام از اون کد استفاده نکنید .
+ نوشته شده در  شنبه دوازدهم بهمن 1387ساعت 22:14  توسط محمدرضا   | 

كميته دانشمندان و محققان اتحاديه اروپا بر پايه آخرين مطالعات و بررسي‌هاي خود اعلام كرد، 5 تا 10 درصد افرادي كه روزانه دست‌كم يك ساعت به وسيله هدفون‌ها موسيقي را با صداي بلند گوش مي‌دهند، در معرض اختلالات شنوايي قرار مي‌گيرند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران،از سایت خبرگزاری فارس، اين مسئله بر همگان واضح است كه صاحبان دستگاه‌هاي قابل‌حمل پخش موسيقي، PDAها، تلفن‌هاي همراه و ... معمولا صداها را از طريق هدفون با صداي بلند گوش مي‌دهند. زيرا افراد با اين كار سعي مي‌كنند كه تمركز بيشتري بر موسيقي داشته باشند و توجه بيشتري به اشعار و صداي پخش شده بكنند. اين مسئله باعث مي‌شود تا آسيب بيشتري به گوش آن‌ها وارد شود.
اين كميته بر مبناي نتايج حاصل از آخرين بررسي‌هاي خود اعلام كرده‌اند كه 5 تا 10 درصد تمام كساني كه موسيقي را در دستگاه‌هاي قابل‌حمل پخش موسيقي با صداي بلند گوش مي‌دهند و روزانه دست‌كم يك ساعات موسيقي را به اين صورت براي خود پخش مي‌كنند، خطر ابتلا به نارسايي‌ها و اختلالات شنوايي را بيشتر مي‌كنند.
كميسيون اروپا هم‌اكنون همايشي ترتيب داده است تا از اين طريق بتوانند كاربران را در جريان آخرين خطرات ناشي از گوش دادن به موسيقي با صداي بلند بگذارد.
اين كميته اعلام كرده است كه به صورت كلي، صحبت‌ كردن، گوش دادن به موسيقي و ... با صداي كمتر از 80 دسيبل براي گوش‌ها ايمن است و بيشتر از آن مي‌تواند خطرآفرين باشد.
+ نوشته شده در  شنبه دوازدهم بهمن 1387ساعت 22:11  توسط محمدرضا   | 

در چند شب گذشته (28 شهریور) حمله ای بی سابقه علیه بزرگترین سرور جهان تشیع (سرور آل البیت به آدرس ns1.al-shia.com , ns3.al-shia.com) که میزبانی سایتهای بسیاری از مراجع تقلید (حضرات آیت الله مکارم شیرازی، آیت الله تبریزی، آیت الله سیستانی ، آیت الله سبحانی، آیت الله گرامی و ...) شخصیت ها (همچون استاد انصاریان، محمد باقر الموسوی المهری، السید علی الشهرستانی ، واعظ موسوی، و ....) مراکز مذهبی شیعی (مدرسه امام صادق (ع)، مرکز امام علی (ع) ، پیام کوثر، مؤسسه زائر، حرم حضرت معصومه (س)، دارالهلال، هیئت مهدویون قم ، بوستان کتاب ، قم سیتی و ...) را به عهده دارد توسط یک گروه عرب وهابی ظاهرا اماراتی (البته نه به صورت متقن بلکه بیشتر به دلیل وجود لینک سایت http://www.alamuae.com در لوگ مربوطه) تحت نام GroupXp انجام شده و طی هک شدن این سرور تمامی دامنه های تعریف شده بر روی این سرور (حدود 600 سایت ) از دسترس خارج شده اند.

این گروه وهابی که ادعای از بین بردن تمامی سایتهای شیعیان (روافض) را دارند بر روی تقریبا تمامی سایتها (Domain ها) که از سرور موسسه آل‌البیت استفاده می کنند با استفاده از اشعار و ادبیات و تصاویر موهن، به توهین و هتک حرمت مراجع پرداخته و با انتشار اشعاری به زبان عربی، به تشیع و شیعیان توهین کرده‌اند.

و همچنین در صفحه مذکور فایل ویدیویی از یوتیوب گذاشته شده که در آن مجری یک برنامه انگلیسی زبان در مورد یکی از فتوی های آیت الله سیستانی توضیحاتی همراه با شوخی ارائه میکند.

و اما بحث فنی این جریان اینچنین است که شخص هکر (بیشتر تاکید بر این نکته که بصورت فردی بوده نه گروهی و جهت بزرگنمایی از اسامی همچون groupxp استفاده شده ، چرا که تاکنون هیچ ردپایی از این گروه نبوده (جهت این موضوع به سایتهای منبعی همچون http://www.zone-h.org می توان مراجعه کرد) تنها با بدست آوردن پسورد ایمیل مسئول فنی سرور آل البیت (admin) و مشاهده اکانت مربوط به دامنه al-shia.net که در حقیقت دامنه اصلی سرور آل البیت (ns1.al-shia.neT) می باشد ، آن را تغییر داده (پسورد دامنه) و تنظیمات مربوط به DNS آن را از روی سرور آل البیت به روی سرور موردنظر خودش (NS1. alstrahost.COM) که باعث گردید تمامی دامنه ها تعریف شده بر روی سیستم های سرور آل البیت (که خود شامل سرور اختصاصی سایت http://www.al-shia.net که برای مؤسسه آل البیت نیز بود) بر روی سرور جدید ریدایرکت شود ، اما از آنجایی که این امر (تغییر dns مربوط به دامنه) معمولا بین یک تا چند روز (بستگی به نقطه مورد فراخوانی دامنه دارد) طول می کشد (البته نکته فنی آن به علت دیر آپدیت شدن Rotuer ها (مسیریابها) و Cash پرووایدرهای اینترنتی (ISPها ) یی است که در این شبکه بزرگ اینترنتی موجود هستند می باشد) در بسیاری از مناطق این دامنه ها (سایت ها) هنوز به صورت نرمال فعال بوده و حمله (هک) را متوجه نشده و در حقیقت این تغییر dns در منطقه آنها هنوز اعمال نشده بود.

(به طور نمونه سایت ولی عصر 1331 بازدیدکننده دیروز داشته (که 164 بازدید آن به قبل از تغییر dns (که شامل قبل ساعت 4 بامداد) می باشد) و بقیه بازدیدها به دلیل نکته فوق الذکر قادر به مشاهده سایت بودند) (نکته: جهت مشاهده اصل وضعیت بروز یک سایت می توانید از پروکسی استفاده نمایید)

و در حقیقت می توان این حمله را یک تغییر آدرس سرور به علت اهمال مسئول فنی مربوطه دانست نه بزرگنمایی که بسیاری از خبرگزارهای و سایتها متاسفانه به آن شاخ و برگ دادند. که من جمله به خبر سایت تابناک

http://www.tabnak.ir/pages/?cid=18660

می توان اشاره کرد که در آن ساعت حمله را به اشتباه 2:30 اعلام کردند که در حقیقت ساعت 4 بامداد بوده و یا بزرگنمایی بیش از حد در مورد تعداد نفرات (حدود 200 تا 250 نفر ) که به نظر بنده به سختی می توان قبول کرد که بیش از یک نفر بوده و یا هزینه 300 میلیون دلار که آن هم فکر کنم گزافه گویی بیش از حد بوده چرا که برای بدست آوردن پسورد یک ایمیل نیازی به هزینه ای نیست و سوء استفاده از سهل انگاری دیگری بوده است و ...

اثرات منفی اینگونه اطلاع رسانی های اشتباه را می توانید در لینک های ذیل مشاهده نمایید:

https://balatarin.com/topic/2008/9/18/1001880

http://balatarin.com/permlink/2008/9/18/1400701

http://balatarin.com/permlink/2008/9/18/1400394

http://balatarin.com/permlink/2008/9/18/1400459

و..

و البته لازم به ذکر است که در این حمله به هیچ عنوان به اصل خود سرور نفوذی صورت نگرفته و کلیه اطلاعات بر روی سرور موجود و بدون هیچ تغییری است و حتی دامنه های آن نیز مشکلی نداشته و تنها دامنه اصلی سرور تغییر یافته بود.

لینک خبر هک سایت آیت الله سیستانی در زئون:

http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,7947763/

جهت مشاهده لیست دامنه های موجود بر روی سرورهای آل البیت می توان از لینک ذیل استفاده نمایید:

http://domainbyip.com/66.230.192.134/

وهمچنین سرور اختصاصی خود الشیعه :

http://domainbyip.com/66.230.195.118/


توضیحات مربوط به سرور alstrahost را که سایت های سرور آل البیت بر روی آن ریدایرکت شده بود را می توانید در لینک ذیل مشاهده نمایید:

http://whois.domaintools.com/alstrahost.com

لینک برخی از سایتهای موجود بر روی این سرور:

http://domainbyip.com/69.73.131.183/

و جهت رفع مشکل فوق نیز مسئولین فنی آل البیت از آنجایی که جهت خرید دامنه های خود از سایت mydomain.com (که در حقیقت قبلا dotregistrar.com بوده که چندیست زیرمجموعه mydoamin.com می باشد) اقدام کرده بودند، طبق روال اکثریت شرکتهای خدمات هاستینگ که خدمات ثبت دامنه نیز دارند امکان بدست گرفتن مجدد پسورد دامنه از سایت ارائه کننده خدمات را از طریق اثبات اثبات مالکیت معنوی دامنه داشتند.

(که این امر از طریق مشاهده لیست history مربوط به تنظیمات دامنه قابل اثبات هست) که این امر در بعدازظهر روز پنجشنبه 28 شهریور محقق گردید، (دلیل تاخیر مذکور (از ساعت 4 بامداد تا بعدازظهر حدود ساعت 4 نیز به علت انتظار جهت آمدن مسئولین سایت مذکور در تگزاس آمریکا (با توجه به اختلاف ساعت با کشور ما ) می باشد)

نکته خاصی که در مورد این تاخیر می توان اشاره کرد آن است که متاسفانه در ایران تاکنون هیچ شرکت و سایتی قابلیت ارائه مستقیم ثبت دامنه از سازمان جهانی ثبت مالکیتهای معنوی (accan ) را نداشته و تمامی سایتهای و شرکتهای ارائه خدمات هاستینگ در ایران از طریق واسطه هایی همچون : آنلاین نیک، دایرکت آی، گوددی، دات ریجستر، نیم چیپ و ... چرا که برای بدست آوردن چنین قابلیتی حداقل نیازمند ثبت ده هزار دامنه توسط پرووایدر (شرکت واسطه) هست که تاکنون چنین سابقه ای برای هیچ شرکتی در ایران فراهم نگردیده (که در این بین پارس دیتا با چیزی حدود 6 تا 7 هزار از بقیه دارا سابقه بیشتری در زمینه ثبت دامنه بوده)

والبته دامنه هایIR نیز مشکلات خاص خود را با توجه به بحث فشار تحریم ها که هر ازچند گاهی به صاحبان سرور وارد می شود را دارند.

و نهایت امر اینکه به هر حال نمی توان منکر این قضیه شد که همین تغییر dns ساده باعث ریداریکت شدن تمامی سایتهای موردنظر (مراجع، بزرگان و ...) در سرور آل البیت شد که حداقل تا حد زیادی باعث آبرو ریزی و سوء استفاده دشمنان از قضیه فوق گردید

حداقل این نکته باعث شد که مسئولین ما دقت عمل بیشتری داشته باشند تا زین پس با چنین اشتباهات کودکانه ای باعث ایجاد خساراتهای اینچنین نگردند.

و نکته آخر اینکه یک روز پس از واقعه حملاتی نیز توسط برخی از هکرهای ایرانی در تلافی این عمل انجام شده که حملات گروه آشیانه من جمله می باشند.

http://alramsschools.ae/

http://www.ajman.ac.ae/austweb/default.asp

+ نوشته شده در  پنجشنبه دهم بهمن 1387ساعت 0:30  توسط محمدرضا   | 

ميزان آلودگي جهاني به ويروس خطرناك Downadup به شدت افزايش يافته و تعداد سيستم هاي آلوده به بيش از 15 ميليون رايانه رسيده است.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران،از سایت خبرگزاری فارس، اين ويروس مهلك كه Conficker يا Kidoهم ناميده مي شود تنها در سه روز گذشته 6 ميليون رايانه را آلوده كرده و به سرعت در حال گسترش است.
ويروس مذكور به برخي از سازمان هاي حساس دولتي و امدادرساني در كشورهاي مختلف جهان نفوذ كرده و از جمله در بريتانيا موجب آلودگي رايانه هاي بيمارستاني و كامپيوترهاي وزارت دفاع اين كشور شده است.
آمريكا، هند، روسيه و چين از جمله ديگر كشورهايي هستند كه اين ويروس به گستردگي در آنها مشاهده شده است.
بررسي ها حاكسيت اين ويروس تاثير مخرب ظاهري ندارد و در اصل براي كنترل مخفيانه رايانه ها از راه دور و سرقت اطلاعات حساس ذخيره شده در آنها طراحي شده است.

+ نوشته شده در  پنجشنبه دهم بهمن 1387ساعت 0:29  توسط محمدرضا   | 

يكي از سازمان‌هاي فوق سري انگلستان قصد دارد جوانان نخبه و نابغه در اينترنت را از طريق آگهي‌هاي اينترنتي در بازي‌هاي كامپيوتري استخدام كند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران،از خبر گزاری فارس،هدف از اين آگهي، استخدام "نسل جديد نوابغ اينترنتي" براي تجديد جواني سيستم است.
اين آگهي‌ها، با همكاري بعضي سازمان‌هاي آمريكايي، بر روي بازي‌هاي Splinter Cell و Need For Speed Carbon و Enemy Territory : Quake World ، نصب مي‌شوند و هنگامي كه كاربر از طريق اين بازي‌ها بر روي اينترنت قرار مي‌گيرد و يا از دستگاهي كه از سوي مايكروسافت براي توزيع در انگليس طراحي شده است استفاده شوند اين پيام را دريافت مي‌كنند.بر اساس اين گزارش آسوشيتدپرس اعلام كرد، اين آگهي‌ها به طور هوشمند به سمت بازيگران دائمي كه اهتمام خاصي به اين بازي نشان مي‌دهند پخش خواهند شد.
طراحان اين پروژه معتقدند "دنياي بازي‌هاي اينترنتي، وسيله‌اي جديد براي جذب مردم در اختيارشان گذاشته است".
گفتني است GCHQ، مقر خاصي در غرب بريتانيا براي تحقيقات تكنولوژي‌هاي پيشرفته دارد كه بيش از 5 هزار كارمند در آن مشغول كارند.اين گزارش مي‌افزايد، دستگاه‌هاي جاسوسي انگليس به حفظ نقاب و عدم تلاش براي معرفي خود معروفند؛ چنانكه MI6 كه يكي از سازمان‌هاي جاسوسي خارجي انگليس بوده كمتر شناخته شده و تا سال 2005، بر خلاف سازمان‌هاي ديگر در دنيا، حتي سايت اينترنتي ايجاد نكرده بود.اما اين سازمان براي اولين بار در تاريخ 97 ساله فعاليت خود در يك آگهي آشكار براي جذب افرادي كه معلومات عمومي آنان بالا باشد، اطلاعيه‌اي در روزنامه تايمز چاپ كرد."هفتم ارديبهشت ماه جاري"
فعاليت جذب نيرو براي اين سازمان پيشتر به صورت مخفيانه و از اكتبر سال گذشته كه همزمان با راه‌اندازي شبكه اينترنتي آن بود، از اين طريق صورت مي‌گرفت."جك استراو" وزير خارجه وقت انگليس در بيانيه‌اي از اين اقدام ام.آي. سيكس استقبال و آن را مدرن‌سازي فرآيند عضوگيري در سازمان جاسوسي كشورش توصيف كرد.
در اطلاعيه اين سازمان به "جيمز باندهاي" آينده توصيه شده كه در صورت استخدام نبايد اين موضوع را با كسي در ميان بگذارند.قرار است اطلاعيه بعدي ام.آي.سيكس در نشريه اكونوميست كه مخاطبان آن را افراد تحصيل كرده و نخبگان تشكيل مي‌دهند ، منتشر شود .شرايط داوطلبان استخدام در اين تشكيلات نيز مليت بريتانيايي ، معلومات عمومي بالا ، سلامت جسماني و رازداري اعلام شده است.

+ نوشته شده در  پنجشنبه دهم بهمن 1387ساعت 0:28  توسط محمدرضا   | 

یاهو، بیش از ۱۰ میلیون کاربر ایرانی دارد که در پی این حرکت، بسیاری از آنان اقدام به حذف حسابهای کاربری خود و یا نقل مكان به گوگل کردند.

به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از khodkar.ir، اعتراضات گسترده‌ ایرانیان سراسر جهان به حذف نام ایران از فهرست کشورها در صفحات ثبت نام سایت یاهو میل برای ایجاد حساب کاربری، سرانجام پس از ۱۰ ماه به نتیجه رسید و موفقیتی بزرگ را برای فعالان اینترنت فارسی رقم زد.

پس از آنکه در اکتبر سال ۲۰۰۷ میلادی سایت یاهو به بهانه‌ اعمال تحریم های اقتصادی علیه کشورمان، نام جمهوری اسلامی ایران را از لیست کشورهای خود در صفحات ثبت نام حذف کرد، موج اعتراضات گسترده‌ ایرانیان سراسر جهان با طراحی بمب گوگلی و تحریم سایت یاهو آغاز شد.

یاهو، بیش از ۱۰ میلیون کاربر ایرانی دارد که در پی این حرکت، بسیاری از آنان اقدام به حذف حسابهای کاربری خود و یا نقل مكان به گوگل کردند.
در پی این شکست بزرگ برای یاهو و از دست رفتن بخش عمده‌یی از کاربران این سایت، جمعی از فعالان اینترنتی ایران نیز اقدام به طراحی بمب گوگلی "سلام یاهو" کردند و توجه جهانیان را به موضوع حذف نام یک کشور از فهرست کشورهای سایت یاهو جلب نمودند.

به گفته‌سید ایمان ضیابری، مجری بمب گوگلی، "سلام یاهو" یک پایگاه جامع اطلاع‌رسانی بود که در رابطه با افتخارات فرهنگی، علمی، هنری و ورزشی ایرانیان در سراسر دنیا خبررسانی می‌کرد و از این طریق، جهانیان را با واقعیات ایران به عنوان کشوری که توسط دولتهای غربی تروریست و توسعه‌نیافته خطاب می‌شود، آشنا می‌ساخت.
ضیابری همچنین می‌افزاید: "ما با هدف قرار دادن کلیدواژه‌ی Yahoo mail که یکی از پرطرفدارترین کلیدواژه‌های جست‌وجو برای کاربران اینترنت است، صفحات مورد نظر خود را به صدر نتایج جست‌وجوی گوگل رساندیم و به طور مرتب در رابطه با افتخارآفرینی‌های فرهنگی، علمی، ورزشی و هنری ایرانیان اطلاع‌رسانی کردیم تا ضمن اعلام اعتراض خود به برخورد ناشایست یاهو، برای معرفی چهره‌ی واقعی ایران و ایرانیان نیز گامی برداریم."

مجری بمب گوگلی سلام یاهو می‌گوید: "طرح اصلی این نوع خبررسانی بمبی، از پندار یوسفی مجری بمب گوگلی ۳۰۰ گرفته شد که برای اعتراض به ساخت فیلم ضدایرانی ۳۰۰ و در روزهای اوج جست‌وجوی کاربران اینترنت راجع به این فیلم، کلیدواژه‌ی ۳۰۰ the movie را هدف قرار دارد و در سایت اصلی بمب، به اطلاع‌رسانی فرهنگی در رابطه با تاریخ و تمدن ایران‌زمین، هنرمندان ایرانی و معرفی چهره‌ی واقعی ایران به مردم جهان پرداخت."

وي مي افزايد: "ما نیز در پی توهین سایت یاهو به ۱۰ میلیون کاربر ایرانی و همچنین با توجه به مورد توجه بودن کلیدواژه‌ی Yahoo mail، تلاش کردیم تا هر کاربری که در هر گوشه‌یی از جهان، عبارت Yahoo mail را جست‌وجو می‌کند، به صفحه‌یی برسد که در آن با اطلاعاتی از یک کشور باستانی و مردمان بافرهنگش مواجه می‌شود. به عبارت دیگر، ما تلاش کردیم تا افکار عمومی مردم را از سایتی که حتی نام یک کشور بزرگ و تاریخی را هم برنمی‌تابد، منحرف کنیم و به سمتی که مورد نظر خودمان است بکشانیم."

محمد توکلی، مدیر سایت جابلاگی و پشتیبان فنی بمب گوگلی سلام یاهو نیز می‌گوید: "در روزهای گذشته در پی رسیدن بازدیدکنندگان بمب به بیش از ۲ میلیون نفر و طی رایزنی‌های انجام شده با استادان دانشگاه، کارشناسان حقوقی، مسوولان دادگاههای مجازی و خبرنگاران رسانه‌های بزرگ بین‌المللی از جمله روزنامه‌ی گاردین انگلیس، موضوع حذف نام ایران با روشهای جدیدتر و از کانالهای متفاوتی پیگیری شد که در نهایت، منجر به بازگشتن نام کشورمان گردید."

این عقب‌نشینی آشکار سایت دولتی یاهو وابسته به کاخ سفید در حالی صورت می‌گیرد که جری یانگ، مدیر کره‌یی یاهو اعلام کرده بود به دلیل سیاستهای دولتی، امکان اضافه شدن نام ایران به فهرست کشورهای سایت یاهو وجود ندارد.
+ نوشته شده در  دوشنبه سی ام دی 1387ساعت 21:2  توسط محمدرضا   | 

كرم جديدي كه از طريق اينترنت به سرعت در حال انتشار است تا روز جمعه بيش از 9 ميليون رايانه در سراسر جهان را آلوده نموده است.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران،ازسایت خبرگزاری فارس، نگارش اين كرم با سواستفاده از يك حفره خطرناك امنيتي در محصولات مايكروسافت انجام شده است. مايكروسافت در اكتبر سال 2008 براي رفع اين حفره بولتن امنيتي MS08-067 را عرضه كرد. اما بررسي ها حاكيست حدود 50 درصد از رايانه هاي متصل به اينترنت وصله ياد شده را بارگذاري كرده اند.
اين كرم توسط شركت هاي مختلف امنيتي Downadup يا Conflicker نام گرفته و در صورت بارگذاري وصله هاي نرم افزاري موجود در بولتن ياد شده ، احتمال آلوده شدن سيستم عامل ويندوز به آن به صفر مي رسد.
به گفته كارشناسان امنيتي تغيير مداوم برخي جزييات اين كرم مانع از شناسايي آن توسط برخي نرم افزارهاي ضدويروس شده و همين مساله مبارزه با آن را دشوارتر مي سازد.
+ نوشته شده در  دوشنبه سی ام دی 1387ساعت 20:54  توسط محمدرضا   | 



free hit counters
Only HitCounter




قسمت تبلیغات وبلاگ